You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用SCCM创建Chrome安装应用程序时遇文件路径/权限错误的排查请求

排查SCCM创建Chrome应用时的路径/权限错误

你遇到的这个错误,核心问题基本出在路径格式不正确或者共享/NTFS权限配置遗漏上,我给你拆解几个关键排查点:

一、先纠正UNC路径的正确写法

你之前尝试的E:\path\file.msi、\\E:\path\file.msi都是错误的格式:

  • E:\是本地盘符路径,只有当SCCM站点服务器和你打开控制台的机器是同一台(也就是DC本身)时才可能生效,但SCCM通常是用站点服务账户访问资源,而非你当前登录的账户,所以不推荐用本地路径。
  • 正确的格式必须是服务器名+共享文件夹的UNC路径,比如:\\YourDCName\ChromeInstallShare\googlechromestandaloneenterprise64.msi
    这里的YourDCName是域控制器的计算机名,ChromeInstallShare是你在E盘创建的共享文件夹名称,先把存放.msi的文件夹设置成共享,再用这个路径去测试。

二、配置共享权限和NTFS权限

这是最容易踩坑的点,两者缺一不可:

  1. 共享权限设置:
    • 右键存放安装包的文件夹 → 「属性」→ 「共享」标签 → 点击「高级共享」勾选「共享此文件夹」,设置共享名。
    • 点击「权限」,添加SCCM站点服务器的计算机账户(格式是DOMAIN\SCCMServer$,$代表计算机账户)和你的管理员账号,给他们分配「读取」权限。
  2. NTFS权限设置:
    • 切换到「安全」标签 → 「编辑」→ 添加上述两个账户(SCCM站点服务器计算机账户、你的管理员账号),分配「读取和执行」、「列出文件夹内容」、「读取」权限。

三、确认SCCM站点服务账户的访问权限

SCCM在检测安装包时,是用站点系统账户(也就是运行SCCM核心服务的账户)去访问资源的,而非你登录控制台的管理员账户。所以一定要确保这个站点服务账户对共享文件夹有读取权限,你可以在SCCM控制台的「站点配置」→「站点」→ 右键你的站点 →「属性」→「站点系统账户」里查看这个账户的名称,然后给它加上对应权限。

四、先验证路径的可访问性

在打开SCCM控制台的机器上,用资源管理器直接输入你准备好的UNC路径,比如\\DC01\ChromeInstall,看看能不能正常打开并看到.msi文件:

  • 如果打不开,说明共享或权限有问题,先解决这个问题再回到SCCM里操作。
  • 如果能打开,再去SCCM的创建应用向导里用这个路径试试。

五、额外排查点

  • 如果你是在DC本地打开SCCM控制台,有时候本地盘符路径会因为UAC虚拟化或者权限继承的问题无法被SCCM服务访问,还是优先用UNC路径更稳妥。
  • 检查.msi安装包本身是否完好:把文件复制到本地机器,双击运行看看能不能启动Chrome的安装向导,排除安装包损坏的可能。

内容的提问来源于stack exchange,提问作者MrNiceGuy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.01 02:32:36